Politique de confidentialité · Plan-it
Conformité RGPD · Google Play · Suppression de compte1. Responsable du traitement
Mathieu Agostini
Contact : support@maagosti.fr
Pour toute question relative à vos données personnelles, contactez-nous à l'adresse ci-dessus.
2. Données collectées et finalités
| Catégorie de données | Finalité | Base légale (art. 6 RGPD) |
|---|---|---|
| E-mail, nom d'utilisateur, nom affiché, mot de passe chiffré (bcrypt) | Création et gestion du compte, authentification | Exécution du contrat — art. 6.1.b |
| Avatar (photo de profil), clé publique de chiffrement | Personnalisation du profil, chiffrement de bout en bout des messages directs | Exécution du contrat — art. 6.1.b |
| Événements créés ou rejoints, invitations, listes d'amis, groupes d'amis, disponibilités | Fourniture des fonctionnalités de planification sociale de l'application | Exécution du contrat — art. 6.1.b |
| Messages dans les événements, messages directs chiffrés de bout en bout | Fonctionnalité de messagerie en groupe et directe | Exécution du contrat — art. 6.1.b |
| Tokens de notification push (FCM), statut de présence | Envoi de notifications relatives à l'activité de l'application | Intérêt légitime — art. 6.1.f (fonctionnement du service) |
| Logs techniques et d'accès (adresse IP, horodatage) | Sécurité, détection d'abus, diagnostic technique | Intérêt légitime — art. 6.1.f (sécurité du service) |
3. Destinataires et transferts internationaux
Vos données sont hébergées sur des serveurs situés dans l'Union européenne.
Plan-it utilise les services suivants de Google LLC (États-Unis) :
- Firebase Authentication — vérification de l'identité pour les connexions via Google.
- Firebase Cloud Messaging (FCM) — envoi de notifications push. Seuls l'identifiant de l'appareil et des métadonnées minimales (titre, type de notification) sont transmis ; le contenu des messages n'est jamais envoyé à Google.
Ces transferts vers les États-Unis sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (art. 46 RGPD).
Aucune autre donnée personnelle n'est partagée avec des tiers à des fins commerciales ou publicitaires.
4. Durée de conservation
- Données de compte et de profil : conservées jusqu'à la suppression du compte.
- Messages dans les événements : conservés pour l'ensemble des participants même après suppression du compte de l'auteur ; l'auteur est alors anonymisé (mention « Compte supprimé »).
- Événements : conservés après suppression du compte du créateur, la propriété étant transférée à un autre participant accepté.
- Statut de présence (en ligne / actif) : donnée transitoire écrasée à chaque changement d'état ; aucun historique n'est conservé et le statut est supprimé avec le compte.
- Logs techniques : 30 jours glissants, puis suppression automatique.
- Données supprimées lors de la clôture du compte : profil, disponibilités, relations d'amitié, groupes d'amis, notifications personnelles, conversations directes (chiffrées E2EE), tokens push, votes aux sondages, statut de présence.
5. Vos droits (art. 15–21 RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d'accès (art. 15) — obtenir une copie de vos données personnelles.
- Droit de rectification (art. 16) — corriger vos informations depuis les paramètres de l'application.
- Droit à l'effacement (art. 17) — supprimer votre compte via /delete-account ou en nous contactant.
- Droit à la limitation du traitement (art. 18) — demander la suspension temporaire du traitement de vos données.
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (art. 21) — vous opposer aux traitements fondés sur l'intérêt légitime.
Pour exercer l'un de ces droits, contactez-nous à support@maagosti.fr. Nous répondrons dans un délai d'un mois (art. 12 RGPD).
Vous avez également le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr.
6. Suppression du compte
Vous pouvez demander la suppression de votre compte directement depuis l'application ou via la page /delete-account. La suppression est appliquée immédiatement et est irréversible.
7. Sécurité
Les mots de passe sont chiffrés avec bcrypt. Les messages directs sont chiffrés de bout en bout (XChaCha20-Poly1305) : seuls les participants peuvent les lire. Les communications entre l'application et le serveur sont chiffrées via TLS (HTTPS).
8. Mineurs
Plan-it n'est pas destiné aux personnes de moins de 13 ans. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 13 ans. Voir aussi : /safety.
9. Modifications de cette politique
Toute modification significative sera notifiée dans l'application. La date de mise à jour en haut de cette page fait foi.
Contact
Pour toute question : support@maagosti.fr